487 / 691CS

BIP39 checksum

Suma de comprobación de una copia mnemónica

BIP39 checksum detecta algunos errores en una copia mnemónica. Deriva de la entropía original; no demuestra aleatoriedad, secreto ni correspondencia con la cartera buscada.

BIP39 añade a ENT bits de entropía los primeros ENT/32 bits de su SHA-256. El resultado se divide en índices de 11 bits de la lista de palabras. Estos bits de comprobación pueden calcularse públicamente y no añaden entropía secreta.

BIP39 admite ENT = 128, 160, 192, 224 o 256 bits. Las sumas correspondientes tienen 4, 5, 6, 7 u 8 bits y producen 12, 15, 18, 21 o 24 palabras. Cada grupo de 11 bits selecciona un índice 0‑2047 en la lista correspondiente de 2048 palabras. [BIP39 — Mnemonic generation and seed conversion]

Para 128 bits, 128 + 4 = 132 = 12 × 11. La última palabra contiene 7 bits de entropía y 4 de comprobación. Con 24 palabras contiene 3 bits de entropía y 8 de comprobación. Por ello no puede sustituirse sin más por una palabra de comprobación universal. [BIP39 — Mnemonic generation and seed conversion]

Entre secuencias uniformemente aleatorias de palabras válidas, pasa una proporción de 1/16 para 12 palabras y 1/256 para 24. Es una proporción sobre todas las secuencias posibles de esa longitud, no una garantía de detectar un error concreto de escritura o una palabra desplazada. Algunas copias incorrectas siguen siendo válidas. [BIP39 — Mnemonic generation and seed conversion]

El verificador convierte palabras en bits con la lista correcta, separa la entropía y compara los bits añadidos con su SHA-256. Un atacante también puede calcular una suma válida. Una entrada débil o pública puede pasar; la suma no es autenticación ni un algoritmo general de corrección de errores. [BIP39 — Mnemonic generation and seed conversion]

La suma de las palabras no verifica la BIP39 passphrase. La conversión de la frase y la passphrase mediante PBKDF2-HMAC-SHA512 genera un seed de 512 bits de forma separada de la validación de palabras. Una frase válida no confirma la recuperación de la cartera original. Conserve las palabras exactas, su orden y la passphrase necesaria; traducir la copia a otra lista cambia el seed. [BIP39 — Mnemonic generation and seed conversion]

Pruebe las implementaciones con vectores de prueba públicos, no con su copia secreta. Los vectores públicos no son carteras seguras para recibir fondos. Al recuperar, siga el procedimiento fiable de su cartera; no envíe palabras reales a un verificador web desconocido. Una comprobación correcta no demuestra que la aplicación no haya robado las palabras. [BIP39 — Mnemonic generation and seed conversion]

Para obtener la imagen más completa, lee esta entrada junto con BIP 39, Seed Generation, BIP39 passphrase, Cryptographic Entropy. También enlazan con esta entrada BIP 39, BIP39 passphrase, COLDCARD RNG Incident (2026).

DOC · 001BIP39 — Mnemonic generation and seed conversionEspecificación ↗
Fuentes primero · No es asesoramiento financiero